Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
执行产品安全控制(如安全启动、固件完整性检查、身份验证和漏洞缓解)、参与固件/软件需求分析、文档和威胁建模活动、执行嵌入式产品的集成、系统和回归测试、执行安全测试用例(包括模糊测试、协议安全验证和密码学检查)、进行漏洞扫描并按CVE/CWE标准记录发现、验证安全控制符合IEC 62443-4-2组件要求、支持使用Python编写自动化测试脚本、分析和验证工业通信协议安全(HART、Modbus、Ethernet/IP、ProfiNet)以及与跨职能工程团队协作支持安全交付物。
要求计算机科学、电子工程或相关领域学士或硕士学位,具备4-6年嵌入式系统或产品验证与安全测试经验。具备固件/硬件集成和安全测试经验,熟悉渗透测试方法和工具,具备威胁建模和漏洞分析能力,熟悉Nessus、OpenVAS或Qualys等漏洞扫描工具,熟悉模糊测试工具(AFL、libFuzzer),了解工业协议安全(HART、Modbus),具备Python测试自动化脚本编写能力,熟悉OWASP Embedded Top 10和CWE/CVE数据库。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。